発言者: moon
発言日: 2004 11/04 00:24
# 朝は時間が無かったので内容だけを読んで夜に返信しようとしていたら投稿を削除されたようですね。
見なかったことにしてスルーしようかとも思ったのですが、それなりに気になる内容だったので個人的意見と調べた範囲内のことを書きます。
基本は、戻られても重大な不正ができないような処理とすることです。
戻れることを利用して負荷軽減となる場合もありますので、できるだけそうすることをお勧めします。
まあ、後付けな改造だとすんなりとそうできない場合もあるかと思いますのでそういう場合は、
・キャッシュされないようにHTTPヘッダを出力する。
・キャッシュされないようにmetaタグで指定する。
・人形さん考案のカウントアップ処理を使用しての判定。
http://www.area-s.com/cgi-bin/sosbbs/sos2bbs.cgi?mode=allread&no=21&page=40
・JavaScriptなどを使用してどうにかして履歴情報を残さないor削除する。(調べた限りだとGETはともかくPOSTだと無理そうです。)
他にも考えられますが比較的簡単に出来そうなものだけ挙げました。
いずれにせよ完璧ではないので気休め程度に考えておくのが無難だと思います。
▼関連発言
│
└◆1104:戻る対策についての私見 [moon] 11/04 00:24
└◆1106:Re:戻る対策についての私見 [たけぽん] 11/05 18:57
└◆1107:Re[2]:戻る対策についての私見 [moon] 11/06 02:17
└◆1108:Re[3]:戻る対策についての私見 [たけぽん] 11/06 14:42
└◆1109:Re[4]:戻る対策についての私見 [moon] 11/06 18:31
└◆1110:管理者が心しなければならないこと。 [たけぽん] 11/06 21:03
└◆1111:Re:管理者が心しなければならないこと。 [moon] 11/06 21:52<-last